
Broadcast Retirement Network の Jeffrey Snyder が、Identity Theft Resource Center の Eva Velasquez に加わり、2025 年のサイバー犯罪の増加について話し合います。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
エヴァ、また会えて嬉しいです。今朝はご参加いただきありがとうございます。
Eva Velasquez、個人情報盗難リソース センター
ああ、ここに来てよかった。このレポートの結果はほとんどが悪いニュースなので、私は好きではありません。しかし、私はそれについて話し、何人かの人々を教育できるかどうかを確認したいと思っています。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
はい、もちろん。これは私が読んだ中で最も包括的なレポートの 1 つだと思います。私はあなたのような専門家ではありませんが、サイバーセキュリティが最も重要なことのようです。
プライバシーについても同じです、エヴァ。 2025 年のレポートと 2024 年のレポートを 1 年として見た場合、12 か月には大きな違いがありますか?
Eva Velasquez、個人情報盗難リソース センター
ああ、私たちが今進んでいるスピードは 12 か月、本当に長いものです。つまり、AI のようなものがいかに急速に進歩し、これらのツールやさまざまなサイバー攻撃を利用しているかを見てください。はい。確かに変化はありますが、変わらない部分もあり、それは違反件数の増加です。
残念ながら、また新たな記録を残す年となりました。米国で 3,000 件を超えるデータ侵害が公的に報告されたのは、今年で 3 年連続となります。これは残念なランドマークであり傾向です。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
はぁ。つまり、大衆紙を読んだり、特定の事柄について聞いたりすることはできません。つまり、私が読んだことのあるナイキなどの大手ブランドは非常に安全で大規模なインフラを備えていると思いますが、脅威にさらされています。
そして、Evaなどの金融機関、金融サービス、銀行、投資管理会社、ウェルスアドバイザーも攻撃を受けており、この分野は常に脅威にさらされているように見える。
Eva Velasquez、個人情報盗難リソース センター
まあ、お金があるのはそこです。私たちは、これらの侵害とこのデータが詐欺、詐欺、なりすまし犯罪の背後にある原動力であると考える必要があります。つまり、火と燃料なのです。
もちろん、残念なことに、金融サービスは常に標的となってきました。そして、ヘルスケアに関しては、何年にもわたって転換が行われてきました。政府は複合的なものである場合もありますが、実際にはこれらの要素が絡み合ったものです。
悪役にとって最も儲かる場所はどこでしょうか?特定の時点で脆弱性はどこにあるのでしょうか?そして、生態系と景観全体で実際に何が起こっているか、それは大きな違いを生むでしょう。
こうした大規模な組織では、非常に高度なサイバーセキュリティを備えていると想定しているとおっしゃいました。優れたセキュリティ対策が講じられていない企業をターゲットにした侵害やサイバー攻撃は間違いなく発生します。それが起こります。
そして、この点に関して怠慢が存在する場合もあります。しかし、悪者は一度だけ正しければよいということも覚えておく必要があると思います。サイバーセキュリティの実践に多大な努力を払い、悪意のある攻撃者を撃退するこれらの企業や組織は、常に 100% 正しくなければなりません。
したがって、侵害を言い訳するつもりはありませんが、ベストプラクティスを実践している優良企業であっても、残念ながらサイバー攻撃や侵害の被害者になる可能性があることを理解してもらいたいのです。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
要点はそこにうまく反映されています。戦術に関しては、フィッシング攻撃、従業員によるデータの窃盗、データの引き渡しなどの戦術はありますか?戦術は変わりましたか?
そして、私たちは自分たちがさらされているものに対して鈍感になっているだけなのでしょうか?
Eva Velasquez、個人情報盗難リソース センター
これらの脆弱性を解決するにはさまざまな方法があります。そして、それが脆弱性を悪用するための技術的ノウハウを使用した本物のサイバー攻撃であるかどうかを確認します。システムエラーですか、それとも人的エラーですか?
実際、今年は若干の減少が見られます。十分ではありませんが、減ってきています。したがって、従業員のトレーニングや研修、従業員の役割の理解促進などは、大きな影響を与える可能性があります。そして物理攻撃力も実は少しずつ上がっています。
しかし、そのほとんどはシステムや人を悪用した実際のサイバー攻撃です。つまり、フィッシングの状況を考えてみると、ハッキングする必要さえなく、ログインするだけで認証情報を取得できるのに、なぜハッカーはシステムの悪用に時間、エネルギー、帯域幅のすべてを費やそうとするのでしょうか?ただし、これはサイバー攻撃によっても発生する可能性があります。
したがって、さまざまな道があります。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
物事がどのように加速しているかについて言及しました。つまり、これはさまざまな理由から間違いなく残念なことです。少なくとも過去 12 ~ 18 か月間、頻繁に話題になっているものの 1 つは人工知能です。
どこにでもあります。生産。これは生産、製造、医療の現場でも見られます。
ハッキングや脅威を実行する敵は、人工知能を使用して脆弱性を調査しています。
Eva Velasquez、個人情報盗難リソース センター
AI について話さなければ、これはサイバーセキュリティの話にはなりません。右?つまり、それは誰もが思っているし、そうあるべきなのです。なぜなら、あなたの観点からすれば、そうです。これは非常に奇妙なサイクルです。
悪者は AI を使用して規模を拡大し、これらのタスクをはるかに高速に実行し、いわゆる退屈なタスクを実行しています。これが意味するのは、AI が悪意のあるコードを作成できるということです。そして、彼らが開発した特別な AI プログラムは、詐欺行為の拡大を助けるために他の悪党に販売されています。
つまり、彼らはこれをツールとして完全に活用しているのです。今では善良な人々もそうしており、私たちはそうし続けなければなりません。しかし、多くの人が経験している課題は、脆弱性を悪用するツールを使用しなければならないことだと思います。これにより、これらの犯罪が容易になり、悪者がより洗練され、より早く反応して私たちを破滅させることができるようになります。
そうですね、応答するには同じツールを使用する必要があります。そして私たちはそれを受け入れなければなりません。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
したがって、すべてをレポートに含めることはできません。言い換えれば、大きすぎるのです。視聴している人は、貴社の Web サイトにアクセスして包括的なデータを確認することをお勧めします。これらのデータは、確かに私たちの投稿で見つけることができます。
しかし、最高技術責任者や最高情報責任者、あるいは大なり小なり保護しようとしている人物に何を伝えますか?ここでのポイントは何ですか?私が言いたいのは、100%正しくなければならないということです。それは本当に本当ですか?
それは現実になるでしょうか?このレポートから何が得られますか?
Eva Velasquez、個人情報盗難リソース センター
そうですね、私がやりたいのは、単に技術仕様を提供して A、B、C を実行するのではなく、これらのプロセスの責任者に、これらの各イベントの背後には人間がいることを思い出してもらいたいということです。そして、この空間にいると、データや事故率に注目し、人間への影響を忘れてしまいがちだと思います。したがって、あなたの仕事や役割は難しいものですが、その背後にある理由は実際には人間の苦しみを止めることであることを忘れないでください。
人々は侵害そのものだけでなく、あらゆる二次的な影響、つまりそのデータを使って犯された犯罪によっても影響を受けています。それは人々に大きな影響を与えます。したがって、この分野で人々を保護する任務を負っているすべての人に、ただ座って、なぜ私たちがエネルギーを提供する必要があるのかを思い出してほしいと思います。それは本当に消耗する可能性があるからです。
すべてを正しくやろうとしているのに、何かがうまくいかなかったり、失敗したりすると、とてもイライラすることがあります。また、透明性が重要だと考える人々を奨励したいと思っています。私たちは何年にもわたってそれを見てきましたが、今年も例外ではありませんでした。
これらの通知の透明性のレベルは低下し続けています。そして、説明責任について、そして企業にこれ以上の責任を課したくないという議論がたくさんあることも理解しています。しかし、同様の状況にある人々や他の企業は、サイバー攻撃の根本原因などの情報を持っていないため、対応できません。
それは当惑する可能性があり、また責任が生じる可能性があり、弁護士に相談する必要があるという状況に陥る可能性があります。それはみんなをより良くします。したがって、これらの通知の透明性のレベルについて話すとき、私たちは間違いなく間違った方向に進んでいます。
そして私は、そうした決断を下す人たちに、なぜその決断をしたのかをじっくり考え、透明性を高め、何が起こったのかについてより多くの情報を提供するためにできることを行うよう奨励したいと考えています。これは、侵害の影響を受ける個人だけでなく、現場やより大きなエコシステムにも通知することを意味します。そして、これらの数字を減らし始めたら、それが鍵になります。
ジェフリー・スナイダー、ブロードキャスト退職ネットワーク
よく言ったね、エヴァ。これは非常に包括的なレポートです。ご参加いただき誠にありがとうございました。
いつものように素晴らしい仕事です。そして、人々はいつでもあなたのウェブサイトにアクセスして、自分を守るためのヒントやコツ、何かを得ることができます。またお会いできるのを楽しみにしています。
Eva Velasquez、個人情報盗難リソース センター
ご招待いただきありがとうございます。ここに来られて嬉しかったです。


